01 / Einordnung
Worum geht es konkret?
JavaScript steuert Verhalten im Browser und läuft mit passenden Laufzeitumgebungen auch auf Servern.
Ein überschaubarer Anwendungsfall ist ein interaktives Anfrageformular mit Validierung. Beginnen Sie mit dem wichtigsten Nutzerweg und halten Sie fest, welche weiteren Fälle später folgen sollen. So bleibt die Entscheidung auch bei Änderungen am Projekt nachvollziehbar.
02 / Vorgehen
Drei Schritte für die Umsetzung.
- 01
Ziel klären
Kennzeichnen Sie fremde Eingaben und Zugriffe auf sensible Daten.
- 02
JavaScript gezielt einsetzen
Verwenden Sie textContent statt ungeprüftes HTML aus fremden Eingaben einzusetzen.
- 03
Ergebnis überprüfen
Rechte und Werte werden an der richtigen Grenze geprüft.
03 / Grenzen
Worauf Sie achten sollten.
Ungeprüfte Eingaben in Code, HTML oder SQL sind riskant.
Browsercode ist für Nutzer sichtbar; Geheimnisse und verbindliche Prüfungen gehören auf den Server.
Halten Sie die getroffene Entscheidung und ihren Prüfpunkt kurz fest. So lässt sich später erkennen, ob eine Änderung nötig ist oder ob nur ein Einzelfall anders behandelt werden muss.
Weiterführende Dokumentation
Technische Details und aktuelle APIs finden Sie in der offiziellen Dokumentation: MDN JavaScript Guide.